Uma resposta simples. Especifique a interface para regras ... não apenas o IP / portas de origem.
por exemplo
iptables -I INPUT -i eth0 -s 192.168.0.0/16 -j DROP
iptables -I FORWARD -i eth0 -s 192.168.0.0/16 -j DROP
(assumindo que eth0
é sua interface WAN)